AMEAÇAS ATUAIS

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda em fóruns da dark web.…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e com um erro crítico de…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem na interface de administração, permitindo…

2 meses ago

Vulnerabilidade crítica no plugin ChatyPro expõe milhares de sites WordPress

Uma falha crítica (CVE-2025-26776) no plugin Chaty Pro para WordPress permite que invasores façam upload de arquivos maliciosos, possibilitando o…

3 meses ago

Hackers oferecem recompensa por informações internas em notas de ransomware

Grupos de ransomware, como Sarcoma e DoNex, adotaram uma nova tática em suas notas de resgate: anúncios solicitando informações privilegiadas…

4 meses ago

Tiny FUD: O malware invisível que ameaça usuários de macOS

O Tiny FUD é um malware furtivo para macOS que usa manipulação de processos, injeção DYLD e comunicação C2 para…

4 meses ago

Criminosos cibernéticos desconhecidos exploram falha no Roundcube Webmail em ataque de phishing

Hackers exploraram uma vulnerabilidade corrigida no Roundcube Webmail em uma campanha de phishing para roubo de credenciais de usuários, visando…

7 meses ago

CVE-2024-8884 (CVSS 9.8): Vulnerabilidade crítica expõe PCs industriais da Schneider Electric a possíveis ataques

A Schneider Electric emitiu um alerta de segurança sobre a vulnerabilidade CVE-2024-8884, que expõe PCs industriais a riscos críticos de…

8 meses ago

Novo Carregador MisterioLNK Passa Despercebido por Ferramentas de Segurança, Avisa Cyble

O novo carregador e ferramenta de ofuscação MisterioLNK passou despercebido pelas ferramentas de segurança, mas os agentes de ameaças o…

8 meses ago

CVE-2024-9473: Vulnerabilidade Crítica de Escalonamento de Privilégios no Instalador MSI do GlobalProtect da Palo Alto Networks

A vulnerabilidade CVE-2024-9473 no instalador MSI do GlobalProtect permite que atacantes locais com baixos privilégios escalem para acesso ao nível…

8 meses ago